【網路安全停看聽】打造密不可破的防護網,政府、法令是最後一道防線

更新於 發佈於 閱讀時間約 3 分鐘


上一篇我們從企業端來介紹網路安全議題,企業需要背負的責任,今天我們再往上一層來看,政府端、法律端又可以做些什麼? 


最近我們IT內部曾開玩笑的感嘆,詐騙集團有了生成式AI的加持,數位轉型最成功,詐騙功力也突飛猛進。如果民眾的安全意識及企業的防禦能力無法快速提升,恐怕追趕不上日新月異的詐騙及駭客手法。但民眾的資安素養無法一觸可及,企業的數位韌性也非一朝一夕,因此政府機關及法令規範的搭配就變得格外重要。 


raw-image


政府擴大進用資安人才


個人資料除了在電商購物交易時會填寫、在醫療院所掛號時也會提供,還有現在有些政府單位的服務也透過數位平台,例如報稅、買賣房屋交易、戶政便民服務...等,因此公部門的數位服務平台是否安全,也極為重要。 


在去年年底看到一則新聞,政府擴大進用資安人才,高考三級在今年新增了「資通安全」類科。之前只有「資料處理」類科,但資料處理人員的工作內容與資安人員的專業職能有明顯的差異,為了應對目前複雜的資通環境和駭客入侵威脅,新增「資通安全」類科讓更專業的人才來維護公家單位的系統平台,能打造更安全的數位平台環境。即使政府單位所使用的系統平台可能都委外建置或代管,有了專業的資安人才來應對委外窗口,也才能將資訊安全的需求落實傳達及驗收。 總之,這也是一項跟著時代演進很正向的措施。


資通安全管理法


2018年由行政院公布, 2019年元旦正式實施的 <資通安全管理法>,是台灣目前唯一規範各種資安事件通報、應變及處理的法令。 


在第1條裡明定:為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益,特制定本法。

第二、三章也分別規範了公務機關特定非公務機關(包括 關鍵基礎設施提供者 關鍵基礎設施提供者以外之特定非公務機關)遵循資通安全管理法的相關規定。


所以如果公務機關或特定非公務機關有重大的資通安全事件,不能隱瞞,需依規定於適當時機得公告與事件相關之必要內容及因應措施。若未遵守在第四章還有罰則。


但"一般企業"(例如電子商務平台業者) 非"特定非公務機關", 不受<資通安全管理法>管控。


個資法


<個資法>的第一條即清楚說明:為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。 


不論是公務機關或非公務機關,"一般企業"都需要遵守個資法的規定,所以在蒐集、處理、利用我們民眾所留存的個人資料就需要特別注意謹慎。個人資料內容包含哪些? 我曾經在『網路安全停看聽』Podcast的第13集有介紹過,有興趣的格友們可以連結收聽。

如果違反個資法規定,在第四章有規範 "損害賠償金額及團體訴訟",第五章也有明定罰金及刑罰。 

所以不論是公務員或一般企業的代表人、管理人或其他有代表權人都有事,除非你能證明已盡到防止義務。 


以上是利用法令讓公務機關或非公務機關能重視並落實資通安全的最後手段。

有了個人的資安素養及企業、政府的連手防禦,才能有效對抗駭客組織及詐騙集團,打造密不可破的防護網 。


這集內容同步在『網路安全停看聽』Podcast第51集上架播出,喜歡聽聲音的朋友們,可以點選下列連結收聽喔~

EP051_打造密不可破的防護網,政府、法令是最後一道防線



留言
avatar-img
留言分享你的想法!
avatar-img
網路安全停看聽-安啦的沙龍
17會員
47內容數
透過本專題分享網路安全相關知識,期望大家能在輕鬆中建構安全上網觀念。
2024/01/28
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
2024/01/28
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
2024/01/10
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
2024/01/10
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
2024/01/03
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
2024/01/03
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
最近剛通過的「打詐新四法」就包含「數中法」的部分內容。我們都活在集權、封建的「數位封建帝國」之中。從歷史脈絡檢視「網路為何從自由天地變成集權監獄」,以致如今各國都開始「立法著手治理網路空間」。當然,必須特別關心「數中法草案爭議」之後,台灣如何處理這項議題——方向為何?進度、成效如何?有什麼漏洞?
Thumbnail
最近剛通過的「打詐新四法」就包含「數中法」的部分內容。我們都活在集權、封建的「數位封建帝國」之中。從歷史脈絡檢視「網路為何從自由天地變成集權監獄」,以致如今各國都開始「立法著手治理網路空間」。當然,必須特別關心「數中法草案爭議」之後,台灣如何處理這項議題——方向為何?進度、成效如何?有什麼漏洞?
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News